Bitrefill піддалась атаці північнокорейської хакерської групи, доступ отримано приблизно до 18,500 записів про покупки користувачів

robot
Генерація анотацій у процесі

Новини TechFlow, 18 березня, повідомляє, що 1 березня 2026 року платформа для криптовалютних подарункових карток Bitrefill зазнала кібератаки. За результатами розслідування, враховуючи методи атаки, використане зловмисне програмне забезпечення, сліди на блокчейні, а також повторне використання IP-адрес та електронних адрес, фахівці вважають, що ця атака дуже схожа на попередні напади на криптоіндустрію з боку північнокорейської хакерської групи DPRK Lazarus/Bluenoroff.

Початковим вхідним пунктом атаки стала зламаний ноутбук одного з працівників, що дозволило зловмисникам отримати доступ до історичних облікових даних, зокрема до знімків із секретними ключами для виробництва, а потім поступово поширюватися на ширшу інфраструктуру, включаючи частину баз даних та гарячі гаманці для криптовалюти. Фінансові кошти з гарячих гаманців були переказані на адреси, контрольовані зловмисниками.

Щодо даних користувачів, зловмисники отримали доступ приблизно до 18 500 записів про покупки, що містять електронні адреси, криптографічні платіжні адреси та метадані IP-адрес; близько 1 000 записів містять імена користувачів, які зберігаються у зашифрованому вигляді. Оскільки зловмисники могли отримати ключі шифрування, відповідним користувачам було надіслано окремі повідомлення електронною поштою. Компанія заявляє, що наразі немає доказів того, що зловмисники здійснили повний експорт баз даних.

Зараз Bitrefill відновила нормальну роботу, компанія стверджує, що її фінансовий стан стабільний, і вона покриє збитки за рахунок власних коштів. Також компанія продовжить посилювати контроль доступу, моніторинг журналів та механізми реагування на надзвичайні ситуації.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити